PT-2026-56040 · Minosoft · Minosoft

CVE-2024-56141

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Minosoft (versões afetadas que suportam o protocolo Minecraft 1.7 e posteriores)
Descrição A rotina de criptografia CryptManager em CryptManager.kt inicializa sua cifra AES usando um vetor de inicialização (IV) que é definido como igual à chave secreta, em vez de um valor aleatório. Essa falha de implementação permite que um invasor recupere a chave secreta por meio de ataques de texto cifrado escolhido ou texto claro escolhido ao enviar mensagens específicas para criptografia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56141

Produtos afetados

Minosoft